<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>T1040 on Adrián Lois</title><link>https://adrianlois.com/mitre/t1040/</link><description>Recent content in T1040 on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sat, 11 Jan 2025 00:46:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/mitre/t1040/index.xml" rel="self" type="application/rss+xml"/><item><title>Descifrar tráfico SSL/TLS en Wireshark con la clave privada</title><link>https://adrianlois.com/posts/descifrar-trafico-ssl-tls-wireshark-clave-privada/</link><pubDate>Wed, 13 Sep 2017 10:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/descifrar-trafico-ssl-tls-wireshark-clave-privada/</guid><description>&lt;p&gt;Para poder descifrar tráfico SSL/TLS &lt;strong&gt;necesitamos la clave privada sin passphrase del certificado digital del servidor&lt;/strong&gt;. No se trata de ningún &amp;ldquo;&lt;em&gt;hack mágico&lt;/em&gt;&amp;rdquo; con el que podremos descifrar el tráfico SSL/TLS.&lt;/p&gt;
&lt;p&gt;Si necesitamos analizar el tráfico de un servidor al que tenemos un acceso legítimo, este es un método que nos permitirá poder ver en texto plano todo el tráfico cifrado que pasa por el servidor &lt;strong&gt;con el fin de detectar posibles anomalías en una red local&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Capturar tráfico remoto en Wireshark con rpcapd</title><link>https://adrianlois.com/posts/capturar-trafico-red-wireshark-equipo-remoto-rpcapd/</link><pubDate>Fri, 01 Jun 2012 12:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/capturar-trafico-red-wireshark-equipo-remoto-rpcapd/</guid><description>&lt;p&gt;Si estamos en una red local y &lt;strong&gt;queremos capturar y analizar todo el tráfico de datos que vaya dirigido a otro equipo de nuestra red&lt;/strong&gt;, lo podremos hacer de manera remota. Con la utilidad de &lt;a href="https://www.winpcap.org/docs/docs_412/html/group__remote.html#RunningModes" target="_blank" rel="noopener"&gt;rpcapd.exe&lt;/a&gt; que está incorporado en las librerías de &lt;a href="http://www.winpcap.org/" target="_blank" rel="noopener"&gt;WinPcap&lt;/a&gt; y que nos permitirá capturar tráfico remoto que vayan dirigidos a otros hosts de la red.&lt;/p&gt;
&lt;p&gt;Lo primero que hay que hacer es &lt;strong&gt;instalar WinPcap en el equipo remoto&lt;/strong&gt;. Desgraciadamente no existe una forma &amp;ldquo;silenciosa&amp;rdquo; para instalar esto de forma subyacente al usuario final. Desde la web oficial los desarrolladores comentan que no habrá opción para esta tarea por problemas de compatibilidades de software. Por lo que tendremos que instalarlo manualmente en el equipo remoto con la GUI de instalación de WinPcap.&lt;/p&gt;</description></item></channel></rss>